Академический Документы
Профессиональный Документы
Культура Документы
INTERNA
Interpretación:
El estatuto de auditoría interna es un documento formal que define el propósito, la
autoridad y la responsabilidad de la actividad de auditoría interna. El estatuto de
auditoría interna establece la posición de la actividad de auditoría interna dentro
de la organización; autoriza su acceso a los registros, al personal y a los bienes
relevantes para el desempeño de los trabajos; y define el alcance de las
actividades de auditoría interna. La aprobación final del estatuto de auditoría
interna corresponde al Consejo.
Pág. 1
Además, facilita la evaluación periódica del propósito, autoridad y responsabilidad
de la actividad de auditoría interna, lo cual establece el rol de la actividad de
auditoría interna. En caso de presentarse alguna cuestión, el estatuto proporciona
un acuerdo formal, escrito, con la dirección y con el consejo de administración
respecto de la organización de la actividad de auditoría interna.
2. El director ejecutivo de auditoría (DEA) es el responsable de evaluar
periódicamente si el propósito, la autoridad y la responsabilidad de la actividad de
auditoría interna, según se definen en el estatuto, continúan siendo adecuados
para permitir que la actividad cumpla sus objetivos.
El DEA también es el responsable de comunicar los resultados de esta evaluación
a la alta dirección y al consejo de administración.
Pág. 3
- La asociación personal o profesional que el proveedor externo de servicios
pueda tener con el consejo de administración, la alta dirección u otros dentro de la
organización.
- La relación que el proveedor externo de servicios pueda haber tenido con la
organización o con las actividades objeto de revisión.
- La medida de otros servicios continuos que el proveedor externo de servicios
pueda estar prestando para la organización.
- Los honorarios u otros incentivos que pueda tener el proveedor externo de
servicios.
8. Si el proveedor externo de servicios externos es también el auditor externo de la
organización y la naturaleza del trabajo asignado consista en ampliar los servicios
de auditoría, el DEA tiene que garantizar que el trabajo realizado no menoscabe la
independencia del auditor externo. La ampliación de los servicios de auditoría se
refiere a aquellos servicios más allá de los requisitos de las normas de auditoría
generalmente aceptadas por los auditores externos. Si los auditores externos de la
organización actúan o parece que actúan como miembros de la alta dirección o de
la administración, o como empleados de la organización, entonces su
independencia está afectada. Además, los auditores externos pueden
proporcionar a la organización otros servicios tales como tributación y consultoría.
La independencia debe evaluarse con respecto a la gama completa de servicios
prestados a la organización.
9. Para garantizar que el alcance del trabajo sea adecuado para los propósitos de
la actividad de auditoría interna, el DEA obtiene información suficiente respecto al
alcance del trabajo del proveedor externo de servicios. Puede ser prudente
documentar esta y otras cuestiones en una carta o contrato. Para lograr esto, el
DEA revisa con el proveedor externo de servicios lo siguiente:
- Objetivos y alcance del trabajo, incluyendo los resultados a entregar y los
tiempos.
- Temas específicos que esperan cubrirse en las comunicaciones del trabajo.
- Acceso a los registros, a las personas y a las propiedades físicas relevantes.
- Información sobre los supuestos y procedimientos a emplear.
- Propiedad y custodia de los papeles de trabajo, si corresponde.
- Confidencialidad y restricciones sobre la información obtenida durante el trabajo.
- Si es aplicable, el cumplimiento de las Normas y de las normas de la actividad de
auditoría interna referidas a las prácticas del trabajo.
10. Al revisar el trabajo de un proveedor externo de servicios, el DEA evalúa la
adecuación del trabajo realizado, lo que incluye conocer si la información obtenida
es suficiente para proporcionar una base razonable tanto a las conclusiones
alcanzadas como a la resolución de excepciones u otras cuestiones inusuales.
11. Cuando el DEA emite comunicaciones del trabajo, y se hayan utilizado los
servicios de un proveedor externo de servicios, el DEA puede mencionar dichos
servicios prestados, si lo considera apropiado. El proveedor externo de servicios
debe estar informado y, si corresponde, llegar a un acuerdo con el mismo antes de
incluir dicha referencia en las comunicaciones del trabajo.
Pág. 5
Consejos para la Práctica relacionados con las Normas sobre atributos
GTAG:
¿Qué es el GTAG?
Pág. 7
GTAG - Global Technology Audit Guide
• Proporcionar una guía fácil de entendimiento de la auditoría de TI para el CAE,
Comité de Auditoría y Gerencia Ejecutiva.
• Proporcionar un mecanismo para manejar rápidamente nuevos asuntos de TI.
• Producir guías de auditoría técnicas a una escala global.
Consejos:
1.- Mantenerse en contacto con el personal de su departamento: De vez en
cuando haga reuniones informales con su personal al menos una vez al mes y
pregunte sobre sus preocupaciones, como se les puede ayudar y asuntos
relacionados con la Compañía y también de aspectos de la vida de cada uno que
se quieran compartir.
2.-En su planeación anual del departamento incluya las expectativas del personal
del departamento: Es importante preguntar y considerar al personal que áreas
quiere desarrollar y/o mejorar, es importante considerar metas, estándares y
cuáles son los objetivos del equipo (certificaciones, uso de tecnología, desarrollo,
etc.). Esto permite construir un espíritu de equipo y de entusiasmo, debido a que el
personal establece metas concretas contra las cuales medir su progreso real.
3.-Siempre establezca a su personal altas expectativas de desempeño: El célebre
escritor alemán Wolfang Goethe dijo: "Trate a las personas como son, y ellas
permanecerán así. Trátelas como si fuesen lo que pueden ser y las ayudara a
transformarse en lo que son capaces de ser". La expectativa es una manera
indirecta de lograr en el personal del departamento esquemas de conducta
deseados, que funciona mediante la creación de creencias de auto-realización.
4.-Implemente un programa de aseguramiento de Calidad: Debemos de tener un
programa que asegure que los principios de calidad de la actividad de la auditoría
interna se esté cumpliendo y revisa periódicamente que sea eficaz. Este sistema
debe ayudar a mejorar y asegurar que se tenga que cumplir con los marcos
adecuados.
5.-Realice evaluaciones periódicas de desempeño: A los empleados de alto
rendimiento les gusta saber lo que se espera de ellos y que se mida su
desempeño, porque saben que es la única manera de mostrar que son buenos,
debemos considerar evaluaciones con asignaciones con un tiempo mayor a 40
horas.
Pág. 8